นโยบายความเป็นส่วนตัว (Privacy Policy)
KoratDorm.com (“เรา”) ให้ความสำคัญเป็นอย่างยิ่งกับการคุ้มครองข้อมูลส่วนบุคคลของคุณ นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายให้คุณทราบถึงแนวปฏิบัติของเราเกี่ยวกับการเก็บรวบรวม ใช้ เปิดเผย และรักษาข้อมูลส่วนบุคคล รวมถึงสิทธิต่าง ๆ ของคุณในฐานะเจ้าของข้อมูล ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA)
1. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของคุณผ่านช่องทางต่าง ๆ เช่น การสมัครสมาชิก, โทรศัพท์, อีเมล หรือการเข้าสู่ระบบผ่านโซเชียลมีเดีย (เช่น Facebook Login) โดยประเภทของข้อมูลที่เราจัดเก็บ ได้แก่:
-
ข้อมูลระบุตัวตน: เช่น ชื่อ นามสกุล อายุ วันเดือนปีเกิด สัญชาติ เลขประจำตัวประชาชน หรือหนังสือเดินทาง
-
ข้อมูลการติดต่อ: เช่น ที่อยู่ หมายเลขโทรศัพท์ และอีเมล
-
ข้อมูลบัญชีผู้ใช้งาน: เช่น ชื่อบัญชีผู้ใช้งาน (Username) รหัสผ่าน และประวัติการใช้งาน
-
ข้อมูลการทำธุรกรรมและการเงิน: เช่น ประวัติการสั่งซื้อ รายละเอียดการชำระเงิน ข้อมูลบัตรเครดิต หรือบัญชีธนาคาร
-
ข้อมูลทางเทคนิค: เช่น หมายเลขไอพี (IP Address), คุกกี้ (Cookie ID), ประเภทของเบราว์เซอร์ และประวัติการเข้าชมเว็บไซต์ (Activity Log)
-
ข้อมูลอื่น ๆ: เช่น รูปภาพ ภาพเคลื่อนไหว หรือข้อมูลใด ๆ ที่ถือเป็นข้อมูลส่วนบุคคลภายใต้กฎหมายที่เกี่ยวข้อง
หมายเหตุเกี่ยวกับผู้เยาว์: หากคุณมีอายุต่ำกว่า 20 ปี หรือมีข้อจำกัดความสามารถตามกฎหมาย เราจำเป็นต้องได้รับความยินยอมจากบิดามารดาหรือผู้ปกครองตามที่กฎหมายกำหนด หากเราพบว่ามีการเก็บรวบรวมข้อมูลของผู้เยาว์โดยไม่ได้รับความยินยอมที่ถูกต้อง เราจะดำเนินการลบข้อมูลดังกล่าวออกจากระบบทันที
2. วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
เราเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณ เพื่อวัตถุประสงค์ดังต่อไปนี้:
-
เพื่อการให้บริการ: สร้างและจัดการบัญชีผู้ใช้งาน จัดส่งสินค้าหรือบริการ และดำเนินการชำระเงิน
-
เพื่อการพัฒนาและปรับปรุง: วิเคราะห์ข้อมูลเพื่อปรับปรุงสินค้า บริการ และประสบการณ์การใช้งานของคุณให้ดียิ่งขึ้น
-
เพื่อการสื่อสารและการตลาด: แจ้งข่าวสาร โปรโมชั่น สิทธิพิเศษ หรือบริการหลังการขาย (ในกรณีที่คุณให้ความยินยอม)
-
เพื่อการบริหารจัดการภายใน: ป้องกันการทุจริต รักษาความปลอดภัยของระบบ และรวบรวมข้อเสนอแนะ
-
เพื่อการปฏิบัติตามกฎหมาย: ปฏิบัติตามข้อตกลงและเงื่อนไข (Terms and Conditions) รวมถึงข้อกำหนดของหน่วยงานราชการที่เกี่ยวข้อง
3. การเก็บรักษาและระยะเวลา
เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณทั้งในรูปแบบเอกสารและรูปแบบอิเล็กทรอนิกส์ บนเซิร์ฟเวอร์ที่ได้มาตรฐานความปลอดภัย (อาจรวมถึงเซิร์ฟเวอร์หรือผู้ให้บริการในต่างประเทศที่มีมาตรฐานเทียบเท่า)
เราจะเก็บรักษาข้อมูลของคุณไว้ตลอดระยะเวลาที่คุณเป็นลูกค้าหรือมีความสัมพันธ์กับเรา หรือตามระยะเวลาที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ของนโยบายฉบับนี้ เมื่อพ้นกำหนดระยะเวลาดังกล่าว หรือเมื่อคุณร้องขอ (และไม่มีข้อกฎหมายบังคับให้เราต้องเก็บต่อ) เราจะดำเนินการลบ ทำลาย หรือทำให้ข้อมูลนั้นไม่สามารถระบุตัวตนของคุณได้
4. สิทธิของคุณในฐานะเจ้าของข้อมูลส่วนบุคคล
คุณสามารถใช้สิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลได้ ดังนี้:
-
สิทธิขอถอนความยินยอม (Right to Withdraw Consent): คุณสามารถยกเลิกความยินยอมที่เคยให้ไว้กับเราได้ตลอดเวลา
-
สิทธิขอเข้าถึงข้อมูล (Right to Access): ขอทราบและรับสำเนาข้อมูลส่วนบุคคลของคุณ รวมถึงขอให้เปิดเผยที่มาของข้อมูล
-
สิทธิขอโอนย้ายข้อมูล (Right to Data Portability): ขอรับข้อมูลส่วนบุคคลในรูปแบบที่เครื่องมือสามารถอ่านได้ หรือขอให้เราโอนย้ายข้อมูลไปยังผู้ควบคุมข้อมูลอื่น
-
สิทธิขอคัดค้าน (Right to Object): คัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลในบางกรณีที่กฎหมายกำหนด
-
สิทธิขอให้ลบหรือทำลายข้อมูล (Right to Erasure): ขอให้ลบ ทำลาย หรือทำให้ข้อมูลกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนได้
-
สิทธิขอให้ระงับการใช้ข้อมูล (Right to Restriction of Processing): ขอให้เราระงับการประมวลผลข้อมูลส่วนบุคคลของคุณชั่วคราว
-
สิทธิขอแก้ไขข้อมูล (Right to Rectification): ขอแก้ไขข้อมูลให้ถูกต้อง เป็นปัจจุบัน และไม่ก่อให้เกิดความเข้าใจผิด
-
สิทธิร้องเรียน (Right to Lodge a Complaint): ร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากพบว่าเราฝ่าฝืนกฎหมาย
การดำเนินการตามคำขออาจใช้เวลาสูงสุดไม่เกิน 30 วัน นับจากวันที่ได้รับคำขอ หากเราปฏิเสธคำขอ เราจะแจ้งเหตุผลให้ทราบผ่านช่องทางการติดต่อที่คุณให้ไว้
5. การใช้เทคโนโลยีติดตามตัวบุคคล (Cookies)
เว็บไซต์ของเราใช้คุกกี้ (Cookies) และเทคโนโลยีที่คล้ายคลึงกัน เพื่อเพิ่มประสิทธิภาพในการให้บริการ จดจำการตั้งค่า และนำเสนอโฆษณาที่เหมาะสม หากคุณไม่ต้องการให้เราใช้คุกกี้ คุณสามารถตั้งค่าเบราว์เซอร์ของคุณเพื่อปฏิเสธการใช้งานคุกกี้ได้
6. มาตรการรักษาความมั่นคงปลอดภัย
เรามีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสม ทั้งเชิงบริหารจัดการ (Administrative), เชิงเทคนิค (Technical) และทางกายภาพ (Physical) เพื่อป้องกันการสูญหาย การเข้าถึง การใช้ การเปลี่ยนแปลงแก้ไข หรือการเปิดเผยข้อมูลโดยมิชอบ
7. การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล
หากเกิดเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงกระทบต่อสิทธิและเสรีภาพของคุณ เราจะแจ้งให้สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลทราบภายใน 72 ชั่วโมง และหากมีความเสี่ยงสูง เราจะแจ้งให้คุณทราบพร้อมแนวทางการเยียวยาโดยเร็วที่สุดผ่านช่องทางที่เหมาะสม
8. การแก้ไขเปลี่ยนแปลงนโยบาย
เราอาจทำการปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการดำเนินงานและกฎหมายที่เปลี่ยนแปลงไป โดยเราจะประกาศนโยบายฉบับปรับปรุงผ่านทางเว็บไซต์ของเรา
(นโยบายนี้มีผลบังคับใช้ตั้งแต่วันที่ [ระบุวันที่ที่มีผลบังคับใช้ เช่น 1 มกราคม 2567])
9. การเชื่อมโยงไปยังเว็บไซต์ภายนอก
นโยบายฉบับนี้ใช้เฉพาะสำหรับการให้บริการบนแพลตฟอร์มของเราเท่านั้น หากคุณกดลิงก์เชื่อมโยงไปยังเว็บไซต์ของบุคคลที่สาม ข้อมูลของคุณจะอยู่ภายใต้นโยบายความเป็นส่วนตัวของเว็บไซต์เหล่านั้น ซึ่งเราไม่มีส่วนเกี่ยวข้องและไม่อาจรับผิดชอบได้
10. ข้อมูลการติดต่อ
หากคุณมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัว หรือต้องการใช้สิทธิในฐานะเจ้าของข้อมูล กรุณาติดต่อเราได้ที่: [email protected]